Zum Erfassen von Syslog-Ereignissen von Exabeam müssen Sie ein Ziel hinzufügen, das QRadar als Syslog-Server angibt.
Vorgehensweise
- Melden Sie sich bei Ihrer Exabeam-Benutzerschnittstelle an (https://<Exabeam_IP>: 8484).
- Wählen Sie https://<Exabeam_IP>:8484 aus und geben Sie #setup am Ende der URL-Adresse ein.
https://<Exabeam_IP>:8484/#setup
- Klicken Sie im Teilfenster Navigation auf Vorfallbenachrichtigung.
- Wählen Sie Über Syslog senden aus und konfigurieren Sie die folgenden Syslog-Parameter.
| Parameter |
Beschreibung |
| IP-Adresse oder Hostname |
Die IP-Adresse des QRadar Event Collector s. |
| Protokoll |
TCP |
| Port |
514 |
| Syslog-Wertigkeitsstufe |
Notfall |